Bagaimana Penyerang Bisa Meretas Keamanan Jaringan Nirkabel Anda

Jun 24, 2025
Privasi dan Keamanan
KONTEN TIDAK CACHED

Penting untuk mengamankan jaringan nirkabel Anda dengan enkripsi WPA2 dan frasa sandi yang kuat. Tapi serangan macam apa yang sebenarnya kamu lindungi? Berikut cara penyerang memecahkan jaringan nirkabel terenkripsi.

Ini bukan panduan "cara meretas jaringan nirkabel". Kami tidak di sini untuk memandu Anda melalui proses menyusupi jaringan - kami ingin Anda memahami bagaimana seseorang dapat menyusupi jaringan Anda.

Memata-matai Jaringan Tidak Terenkripsi

TERKAIT: Mengapa Anda Tidak Harus Menghosting Jaringan Wi-Fi Terbuka Tanpa Kata Sandi

Pertama, mari kita mulai dengan jaringan yang paling tidak aman: Jaringan terbuka tanpa enkripsi . Siapapun jelas dapat terhubung ke jaringan dan menggunakan koneksi Internet Anda tanpa memberikan kata sandi. Hal ini dapat membahayakan Anda secara hukum jika mereka melakukan sesuatu yang ilegal dan dilacak kembali ke alamat IP Anda. Namun, ada risiko lain yang kurang jelas.

Ketika jaringan tidak dienkripsi, lalu lintas berjalan bolak-balik dalam teks biasa. Siapapun dalam jangkauan dapat menggunakan perangkat lunak penangkap paket yang mengaktifkan perangkat keras Wi-Fi laptop dan menangkap paket nirkabel dari udara. Ini umumnya dikenal sebagai menempatkan perangkat dalam "mode promiscuous", karena menangkap semua lalu lintas nirkabel terdekat. Penyerang kemudian dapat memeriksa paket-paket ini dan melihat apa yang Anda lakukan secara online. Apa saja HTTPS koneksi akan dilindungi dari ini, tetapi semua lalu lintas HTTP akan rentan.

Google mengambil beberapa panas untuk ini ketika mereka menangkap data Wi-Fi dengan truk Street View mereka. Mereka menangkap beberapa paket dari jaringan Wi-Fi terbuka, dan itu mungkin berisi data sensitif. Siapa pun dalam jangkauan jaringan Anda dapat menangkap data sensitif ini - satu lagi alasan untuk tidak mengoperasikan jaringan Wi-Fi terbuka .

Menemukan Jaringan Nirkabel Tersembunyi

TERKAIT: Jangan Memiliki Rasa Keamanan yang Salah: 5 Cara Tidak Aman untuk Mengamankan Wi-Fi Anda

Itu mungkin untuk ditemukan Jaringan nirkabel "tersembunyi" dengan alat seperti Kismet, yang menunjukkan jaringan nirkabel terdekat. SSID jaringan nirkabel, atau nama, akan ditampilkan sebagai kosong di banyak alat ini.

Ini tidak akan banyak membantu. Penyerang dapat mengirim bingkai deauth ke perangkat, yang merupakan sinyal yang akan dikirim titik akses jika dimatikan. Perangkat kemudian akan mencoba untuk menyambung ke jaringan lagi, dan itu akan dilakukan menggunakan SSID jaringan. SSID dapat ditangkap saat ini. Alat ini bahkan tidak terlalu diperlukan, karena memantau jaringan untuk jangka waktu yang lama secara alami akan menghasilkan penangkapan klien yang mencoba untuk menyambung, mengungkapkan SSID.

Inilah sebabnya mengapa menyembunyikan jaringan nirkabel tidak akan membantu Anda. Nyatanya, sebenarnya bisa membuat perangkat Anda kurang aman karena mereka akan berusaha untuk terhubung ke jaringan Wi-Fi yang tersembunyi setiap saat. Penyerang di sekitar dapat melihat permintaan ini dan berpura-pura menjadi titik akses tersembunyi Anda, memaksa perangkat Anda untuk terhubung ke titik akses yang disusupi.

Mengubah Alamat MAC

Alat analisis jaringan yang menangkap lalu lintas jaringan juga akan menunjukkan perangkat yang terhubung ke titik akses bersama dengan mereka Alamat MAC , sesuatu yang terlihat dalam paket perjalanan bolak-balik. Jika perangkat terhubung ke titik akses, penyerang tahu bahwa alamat MAC perangkat akan berfungsi dengan perangkat tersebut.

Penyerang kemudian dapat mengubah alamat MAC perangkat keras Wi-Fi mereka agar cocok dengan alamat MAC komputer lain. Mereka akan menunggu klien untuk memutuskan atau membatalkannya dan memaksanya untuk memutuskan, lalu menghubungkan ke jaringan Wi-Fi dengan perangkat mereka sendiri.

Memecahkan Enkripsi WEP atau WPA1

TERKAIT: Perbedaan Antara Kata Sandi Wi-Fi WEP, WPA, dan WPA2

WPA2 adalah cara modern dan aman untuk mengenkripsi Wi-Fi Anda. Ada serangan yang diketahui bisa menghancurkan yang lebih tua Enkripsi WEP atau WPA1 (WPA1 sering disebut hanya sebagai enkripsi "WPA", tetapi kami menggunakan WPA1 di sini untuk menekankan bahwa kami berbicara tentang versi WPA yang lebih lama dan bahwa WPA2 lebih aman).

Skema enkripsi itu sendiri rentan dan, dengan lalu lintas yang cukup ditangkap, enkripsi dapat dianalisis dan dipecah. Setelah memantau titik akses selama sekitar satu hari dan menangkap lalu lintas sekitar satu hari, penyerang dapat menjalankan program perangkat lunak yang merusak enkripsi WEP . WEP cukup tidak aman dan ada cara lain untuk memecahkannya lebih cepat dengan mengelabui titik akses. WPA1 lebih aman, tetapi masih rentan.

Memanfaatkan Kerentanan WPS

TERKAIT: Wi-FI Protected Setup (WPS) Tidak Aman: Inilah Mengapa Anda Harus Menonaktifkannya

Penyerang juga dapat membobol jaringan Anda dengan mengeksploitasi Wi-Fi Protected Setup, atau WPS . Dengan WPS, router Anda memiliki nomor PIN 8 digit yang dapat digunakan perangkat untuk terhubung daripada memberikan frasa sandi enkripsi Anda. PIN diperiksa dalam dua kelompok - pertama, router memeriksa empat digit pertama dan memberi tahu perangkat apakah benar, lalu router memeriksa empat digit terakhir dan memberi tahu perangkat apakah benar. Ada kemungkinan angka empat digit yang cukup kecil, sehingga penyerang dapat "memaksa" keamanan WPS dengan mencoba setiap angka empat digit hingga router memberi tahu mereka bahwa mereka telah menebak dengan benar.

Anda dapat melindungi dari ini dengan menonaktifkan WPS. Sayangnya, beberapa router benar-benar membiarkan WPS diaktifkan bahkan ketika Anda menonaktifkannya di antarmuka web mereka. Anda mungkin lebih aman jika Anda memiliki router yang tidak mendukung WPS sama sekali!

Frasa Sandi WPA2 Brute-Forcing

TERKAIT: Serangan Brute-Force Dijelaskan: Bagaimana Semua Enkripsi Rentan

Enkripsi WPA2 modern harus seperti itu "Dipaksa kasar" dengan serangan kamus . Seorang penyerang memonitor jaringan, menangkap paket jabat tangan yang dipertukarkan saat perangkat terhubung ke titik akses. Data ini dapat dengan mudah ditangkap dengan membatalkan otorisasi perangkat yang terhubung. Mereka kemudian dapat mencoba menjalankan serangan brute force, memeriksa kemungkinan frasa sandi Wi-Fi dan melihat apakah mereka akan berhasil menyelesaikan jabat tangan.

Misalnya, frasa sandinya adalah "sandi". Frasa sandi WPA2 harus antara delapan dan 63 digit, jadi "sandi" benar-benar valid. Komputer akan memulai dengan file kamus yang berisi banyak kemungkinan kata sandi dan mencobanya satu per satu. Misalnya, itu akan mencoba "password," "letmein, 1" "opensesame," dan seterusnya. Serangan semacam ini sering disebut “serangan kamus” karena membutuhkan file kamus yang berisi banyak kemungkinan sandi.

Kita dapat dengan mudah melihat bagaimana sandi yang umum atau sederhana seperti "sandi" akan dapat ditebak dalam jangka waktu yang singkat, sedangkan komputer mungkin tidak akan pernah bisa menebak frasa sandi yang lebih panjang dan kurang jelas seperti ":] C / + [[ujA + S; n9BYq9 <kM5'W + fc`Z # * U} G (/ W ~ @ q> z> T @ J # 5E = g} uwF5? B? Xyg. ”Inilah sebabnya mengapa penting untuk memiliki frasa sandi yang kuat dengan panjang yang wajar.

Alat Perdagangan

Jika Anda ingin melihat alat khusus yang akan digunakan penyerang, unduh dan jalankan Kali Linux . Kali adalah penerus BackTrack, yang mungkin pernah Anda dengar. Aircrack-ng, Kismet, Wireshark, Reaver, dan alat penetrasi jaringan lainnya sudah diinstal sebelumnya dan siap digunakan. Alat ini mungkin memerlukan beberapa pengetahuan (atau Googling) untuk benar-benar digunakan, tentunya.


Semua metode ini membutuhkan penyerang untuk berada dalam jangkauan fisik jaringan, tentunya. Jika Anda tinggal di antah berantah, risiko Anda berkurang. Jika Anda tinggal di gedung apartemen di New York City, ada beberapa orang di sekitar Anda yang mungkin menginginkan jaringan yang tidak aman yang dapat mereka tumpangi.

Kredit Gambar: Manuel Fernando Gutiérrez di Flickr

Wireless Network Security

Ethical Hacking - Wireless Network Security Standards

Ethical Hacking - Defining Wireless Network Security Importance

Crack Wireless Network WEP's Key (BackTrack)

Wireless LAN Security Vulnerabilities

How To Secure The WiFi Network For Maximum Security

Wireless Network Security - Cracking Encrypted WEP Password (credits TechnicDynamic)

Wireless Access Points - Security Issues

Protect - Secure WiFi Network With 7 Steps | Network Security

Wireless Attacks Explained


Privasi dan Keamanan - Artikel Terpopuler

Facebook Mengumumkan Kamera untuk Rumah Anda. Bukankah Mereka Baru Saja Diretas?

Privasi dan Keamanan Oct 8, 2025

KONTEN TIDAK CACHED Hari ini Facebook mengumumkan baru mereka Perangkat panggilan video pintar portal , lengkap dengan Alexa built-in, untuk membantu menemukan kemb..


Cara Menonaktifkan Filter Kata-kata tidak senonoh di Google Assistant

Privasi dan Keamanan Jun 20, 2025

KONTEN TIDAK CACHED Secara default, Asisten Google akan memfilter kata-kata kasar yang tidak ingin Anda gunakan di depan anak-anak. Ini adalah pilihan yang lebih aman, tetapi untu..


Cara Menggunakan WinPatrol untuk Memantau Perubahan pada PC Windows Anda

Privasi dan Keamanan Oct 17, 2025

KONTEN TIDAK CACHED WinPatrol adalah utilitas hebat yang dapat Anda gunakan untuk melindungi komputer Anda jika Anda tahu cara menggunakannya untuk memantau perubahan yang dibuat pa..


Apakah Hashtag Facebook merupakan Risiko Privasi?

Privasi dan Keamanan Sep 29, 2025

Hashtag sangat populer di situs media sosial Twitter karena dengan cepat menghubungkan tweet Anda dengan gerakan, tren, dan topik global. Sekarang Facebook mendukung hashtag, apakah..


Banyak Cara Situs Web Melacak Anda Secara Online

Privasi dan Keamanan Sep 28, 2025

Beberapa bentuk pelacakan sudah jelas - misalnya, situs web tahu siapa Anda jika Anda masuk. Namun, bagaimana jaringan pelacakan membangun profil aktivitas penjelajahan Anda di bebe..


5 Tip dan Trik untuk Mendapatkan Hasil Maksimal

Privasi dan Keamanan Jun 16, 2025

KONTEN TIDAK CACHED Jika Anda seorang gamer PC, kemungkinan besar Anda sudah familiar dengan Valve's Steam dan menggunakannya secara teratur. Steam menyertakan berbagai fitur kere..


Cara Menjelajah Secara Anonim Dengan Tor

Privasi dan Keamanan Jul 12, 2025

Semua yang Anda lakukan secara online dapat dilacak kembali ke alamat IP Anda. Meskipun Anda mengakses situs web terenkripsi, jaringan dapat melihat situs web yang Anda akses - dan ..


Komputasi Aman: Identifikasi dan Hapus Spyware dengan Comodo BOClean

Privasi dan Keamanan May 31, 2025

KONTEN TIDAK CACHED Karena kami telah melalui Seri Komputasi Aman, kami menemukan Comodo memiliki beberapa produk hebat. Sejauh ini kami telah melihat mereka Anti-Virus dan m..


Kategori